Eltex ESR-1511 [426/600] Protect устанавливает в качестве адресов получателя protect адреса определенные в политике ips ids external устанавливает в качестве адресов получателя external адреса определенные в политике ips ids

Eltex ESR-1511 [426/600] Protect устанавливает в качестве адресов получателя protect адреса определенные в политике ips ids external устанавливает в качестве адресов получателя external адреса определенные в политике ips ids
ESR-Series. Руководство по эксплуатации. Версия 1.14.0
426
Шаг Описание Команда Ключи
9 Установить IP-адреса получателя, для
которых должно срабатывать
правило.
esr(config-ips-category-rule)#
destination-address
{ip <ADDR> | ip-prefix <ADDR/LEN>
| object-group <OBJ_GR_NAME> |
policy-object-group { protect |
external } | any }
<<ADDR> – IP-адрес
получателя, задаётся в виде
AAA.BBB.CCC.DDD, где каждая
часть принимает значения
[0..255];
<ADDR/LEN> – IP-подсеть
получателя, задаётся в виде
AAA.BBB.CCC.DDD/EE, где
каждая часть AAA – DDD
принимает значения [0..255] и
LEN принимает значения
[1..32].
<OBJ_GR_NAME> – имя
профиля IP-адресов, который
содержит IP-адреса
получателя, задаётся строкой
до 31 символа.
protect – устанавливает
в качестве адресов
получателя, protect
адреса определенные в
политике IPS/IDS;
external -устанавливает
в качестве адресов
получателя, external
адреса определенные в
политике IPS/IDS.
При указании значения «any»
правило будет срабатывать
для любого IP-адреса
получателя.
10 Установить номера TCP/UDP-портов
получателя, для которых должно
срабатывать правило.
Для значения protocol icmp, значение
destination-port может быть только
any.
esr(config-ips-category-rule)#
destination-port
{any | <PORT> | object-group
<OBJ-GR-NAME> }
<PORT> – номер TCP/UDP-
порта получателя, принимает
значения [1..65535].
<OBJ_GR_NAME> – имя
профиля TCP/UDP портов
получателя, задаётся строкой
до 31 символа.
При указании значения «any»
правило будет срабатывать
для любого TCP/UDP-порта
получателя.

Содержание

Похожие устройства

Скачать